• XSS.stack #1 – первый литературный журнал от юзеров форума

Нужен крипт dll.

В этой теме можно использовать автоматический гарант!

molotovkeyt

floppy-диск
Пользователь
Регистрация
25.09.2008
Сообщения
3
Реакции
0
При запуске екзе-файла (даже закриптованного по максимуму) создается dll, который очень почему-то не любят антивири - троем обзывают.
Ищу того, кто сможет сделать так, чтоб dll нравился антивирям и впердолить его обратно в екзешник.
ПМ.
 
А чего там сложного? Вытащить длл, а затем на ее место засунуть дллку другого размера - вполне решаемая задача, но это выйдет от 100$(без крипта), если автопатчер, то от 300$ =) цены ориентировочные.
 
как правило хорошего тона длл должна быть зашифрована в теле, многие аверы палят екзе по наличию доп PE-заголовка, по этому мало-мальский рат-кодер просто обязан ее шифрануть
Алгоритм такой
1) Узнать алгоритм шифровки/дешифровки или шифровки и дешифровки
2) расшифровать длл ( или вытащить ее в процессе работы троя на VM)
3) криптануть соответственно
4) зашифровать и положить ее в ресурсы

а если длл находится в дата-секции то нужно и чтоб такого же размера была, хотя надо уже смотреть по обстоятельствам,

p.s. так что гемора достаточно :unsure:
 
Оффтоп..
Самый простой вариант как это для меня видется,это вытащить длл,закриптовать изнутри и снаружи,если размер увеличится,то обнулить прежнии данные и положить на это место декриптор.Дллку поместить в новую секцию,а в самом теле программы поправить вызов на декриптор,затем после декриптора восстановить то что мы затёрли переходом на декриптор и перейти на следующею команду после затёртой,затем уже в самой длл будет расшифровка самой себя.

ТС?
Не Prorat ли это? :)
 


Напишите ответ...
Верх